🔥 この記事の詳細
2026-08-14 更新
C
月内に

Android向けに、WindRelayとSpyNoteという2つのマルウェアを組み合わせた新しい攻撃手法

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇫🇷 France · 🇹🇭 Thailand
🖥️ 製品Android
📅 2026-08-14📰 thaicert
📌 一言でいうと
Android向けに、WindRelaySpyNoteという2つのマルウェアを組み合わせた新しい攻撃手法が確認されました。攻撃者は銀行員を装い、被害者にマルウェアをインストールさせ、アクセシビリティサービス権限を奪取してデバイスを遠隔操作します。最終的に、NFC機能を利用してクレジットカード情報をリアルタイムで盗み出したり、被害者名義で不正にローンを申し込んだりします。
🔍該当判定
  • 社用携帯にAndroid端末を導入している
  • 社員がAndroid端末で銀行アプリや決済アプリを利用している
  • 社員がAndroid端末でNFC(非接触通信)機能を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. 出所不明なアプリをインストールしない。 2. 銀行員などを名乗る電話でのアプリインストール指示に絶対に応じない。 3. OSおよびアプリを最新の状態に保ち、不審な権限(アクセシビリティサービス等)を要求するアプリを拒否する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】銀行員を装う偽アプリによる不正送金・カード情報盗難について

お疲れさまです。情報システム担当です。
Androidスマートフォンにおいて、銀行員を装った電話で偽アプリをインストールさせ、クレジットカード情報や銀行口座を盗み出す被害が報告されています。

ご協力をお願いしたいこと:
1. 電話やメールで「銀行のアプリを更新してほしい」「セキュリティ設定を変更してほしい」と言われ、アプリをインストールするように誘導されても、絶対に従わないでください。
2. 不審なアプリをインストールしてしまった場合や、身に覚えのない請求があった場合は、すぐに社内のセキュリティ担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Fraudulent Apps Impersonating Bank Staff

Dear employees,

We have received reports of a new Android threat where attackers impersonate bank employees to trick users into installing malicious apps to steal credit card information and perform unauthorized financial transactions.

Please follow these precautions:
1. Never install any application based on a phone call or email claiming to be from a bank or financial institution.
2. If you suspect you have installed a malicious app or notice unauthorized transactions, please report it to the IT security team immediately.

Deadline: Immediate